Was ist der EU AI Act?
EU AI Act (Verordnung (EU) 2024/1689). Anbieter und Betreiber von KI-Systemen, die auf dem EU-Markt in Verkehr gebracht werden: Entwickler von KI mit allgemeinem Verwendungszweck, Anbieter von Hochrisiko-KI in den Bereichen Sicherheit, Personalauswahl, Bildung, Kreditscoring, biometrische Identifizierung, Strafverfolgung, Migration und Justiz sowie jeder Betreiber, der in diesen Bereichen eine Hochrisiko-KI einsetzt.
Wann der AI Act gilt
Stand: 1. Oktober 2026. Das Digital Omnibus zur KI, Verordnung (EU) 2026/1744, wurde am 24. Juli 2026 im Amtsblatt veröffentlicht und trat am 27. Juli 2026 in Kraft. Es hat die Fristen für Hochrisiko-KI verschoben; die früheren Meilensteine bleiben unverändert.
- 2. Februar 2025: verbotene Praktiken (Artikel 5).
- 2. August 2025: Pflichten für KI-Modelle mit allgemeinem Verwendungszweck.
- 2. August 2026: die meisten Transparenzpflichten (Artikel 50), Governance und Sanktionen.
- 2. Dezember 2027: in Anhang III aufgeführte Hochrisiko-KI-Systeme (Beschäftigung, Bildung, Kredit, wesentliche Dienste, Biometrie, kritische Infrastruktur, Strafverfolgung, Migration, Justiz). Zuvor 2. August 2026.
- 2. August 2028: Hochrisiko-KI, die ein Produkt oder eine Sicherheitskomponente nach den Harmonisierungsrechtsvorschriften des Anhangs I ist. Zuvor 2. August 2027.
Quellen: Verordnung (EU) 2024/1689 auf EUR-Lex und Verordnung (EU) 2026/1744 auf EUR-Lex. Lesen Sie den Zeitplan des AI Act nach dem Digital Omnibus, um zu erfahren, was sich verschoben hat und warum.
Wer die Anforderungen erfüllen muss
- Anbieter von in Anhang III aufgeführten Hochrisiko-KI-Systemen (Beschäftigung, Bildung, Kredit, biometrische Identifizierung, kritische Infrastruktur, Justiz, Migration)
- Anbieter von KI-Modellen mit allgemeinem Verwendungszweck, auch solchen mit systemischem Risiko
- Betreiber von Hochrisiko-KI-Systemen im eigenen Betrieb
- Einführer und Händler von KI-Systemen auf dem EU-Markt
- Behörden, die KI in regulierten Kontexten einsetzen
Zentrale Maßnahmen des EU AI Act in Dazr
Worauf Auditoren achten
Marktüberwachungsbehörden prüfen drei Dinge: dass Sie Ihr System richtig klassifiziert haben (verboten / hochriskant / begrenzt / minimal), dass die technische Dokumentation nach Anhang IV vorhanden und aktuell ist und dass die Überwachung nach dem Inverkehrbringen und die Meldung schwerwiegender Vorfälle (Artikel 73) tatsächlich laufen. Dazr hält die Nachweise.
Wie Dazr beim EU AI Act hilft
Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. Der EU AI Act ist eines ihrer elf Frameworks, enthalten in Enterprise, 499 € im Monat. In der Praxis heißt das:
- Die Klassifizierung jedes KI-Systems, das Sie anbieten oder betreiben, mit der Begründung als Nachweis an der Maßnahme zu Artikel 6 erfassen
- Die Links zur technischen Dokumentation nach Anhang IV vorhalten und regelmäßig aktualisieren
- Das Risikomanagementsystem gemäß Artikel 9 als wiederkehrende Maßnahmen betreiben
- Kennzahlen und Überprüfungen der Überwachung nach dem Inverkehrbringen gemäß Artikel 72 verfolgen
- Schwerwiegende Vorfälle im Vorfallregister mit Zeitstempeln und Aktenzeichen der Behörde erfassen, gemessen an den Fristen nach Artikel 73
- Der Marktüberwachungsbehörde einen PDF-Audit-Trail in einer Datei oder eine schreibgeschützte Ansicht übergeben
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›